Nessus 的 CGI abuses 系列

ID名称严重性
112041Elasticsearch ESA-2017-15
medium
112040Elasticsearch ESA-2017-10
medium
112039Elasticsearch ESA-2017-09
medium
112038Elasticsearch ESA-2017-06
high
112037Elasticsearch ESA-2017-03
medium
111667检测到嵌入式 HP Web 服务器
info
111604Dell iDRAC 产品多个漏洞(2018 年 6 月)
high
111603Jenkins < 2.121.2 / 2.133 多个漏洞
high
111600MySQL Enterprise Monitor 3.3.x < 3.3.9.3339 / 3.4.x < 3.4.7.4296 / 4.0.x < 4.0.4.5233 多个漏洞(2018 年 4 月 CPU)
high
111599Drupal 8.x < 8.5.6 Symfony Risky HTTP 标头限制绕过漏洞 (SA-CORE-2018-005)
medium
111593MySQL Enterprise Monitor 3.4.x < 3.4.8 / 4.0.x < 4.0.5 / 8.0.x < 8.0.1 多个漏洞(2018 年 7 月 CPU)
critical
111530Atlassian JIRA 7.6.7 / 7.7.x < 7.7.5 / 7.8.x < 7.8.5 / 7.9.x < 7.9.3 / 7.10.x < 7.10.2 XSS
medium
111351Hashicorp Consul Web UI 和 API 访问
high
111233ASUSTOR Data Master (ADM) 检测
info
111232ASUSTOR Data Master < 3.1.3 多个漏洞
critical
111231PHP 7.1.x < 7.1.20 exif_thumbnail_extract() DoS
high
111230PHP 5.6.x < 5.6.37 exif_thumbnail_extract() DoS
high
111229WordPress < 4.9.7 任意文件删除漏洞
high
111217PHP 7.3.0 [alpha|beta] < 7.3.0 多个漏洞
high
111216PHP 7.2.x < 7.2.8 在 EXIF 中释放后使用任意代码执行
critical
111215PHP 7.0.x < 7.0.31 在 EXIF 中释放后使用任意代码执行
critical
111213Oracle Primavera Unifier 多个漏洞(2018 年 7 月 CPU)
high
111212Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2018 年 7 月 CPU)
medium
111064Joomla! < 3.8.9 XSS 语言转换器模块中的漏洞
medium
111063Joomla! < 3.8.9 本地文件包含 (PHP 5.3)
high
110904Citrix NetScaler 认证绕过漏洞 (CTX232199)
high
110903Citrix NetScaler 多个漏洞 (CTX232161)
critical
110776Atlassian Bitbucket 检测
info
110775Atlassian Jira < 7.2.15 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110774Atlassian FishEye < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110773Atlassian Crucible < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110772Atlassian Crowd < 2.11.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110771Atlassian Confluence < 6.1.3 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuth 插件允许代理任意 HTTP 请求
medium
110768Kubernetes 非特权 API 访问
high
110767Kubernetes info API 访问
medium
110766Trend Micro Control Manager GetPassword() SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2 漏洞 (PMASA-2018-4)
high
110612Oracle GlassFish 服务器 URL 规范化拒绝服务
high
110557VX Search HTTP POST 请求处理远程堆栈缓冲区溢出
high
110556Sync Breeze HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110555Dup Scout HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110554Disk Sorter HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110553Disk Savvy HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110482WordPress 的 UserPro 插件 up_auto_log 参数远程认证绕过
critical
110417IBM InfoSphere Information Governance Catalog 检测
info
110416IBM InfoSphere IGC 多个漏洞
high
110326NetApp OnTAP Web 检测
info
110287CyberArk Password Vault Web Access .NET 对象反序列化
critical